Menu Principal

Evaluación de Riesgos ISO 27001
El servicio de evaluación de riesgos ISO 27001 consiste en validar el impacto sobre confidencialidad, integridad y disponibilidad de la información, desde el punto de vista de las partes interesadas de la empresa, dividida en dos grupos: el grupo de Gerencia y el Grupo de Tecnología.
La norma 27001 indica que todos los sistemas de gestión de seguridad de la información, debe ir ligada a la necesidad de acuerdos para valorar y controlar riesgos. Para lo cual la empresa debe de contar con un proceso de valoración de riesgos, en función del contexto de la organización.
Para tales efectos se entregará un informe, en donde se detallará el levantamiento de información realizado a los grupos de interés, se mostrará los riesgos encontrados, y una revisión tipo lista de chequeo del plan de control ISO 27001.